
Detection for CVE-2025-11371
In der Standardinstallation und -konfiguration von Gladinet CentreStack und TrioFox gibt es eine nicht authentifizierte Local-File-Inclusion-Schwachstelle, die eine unbeabsichtigte Offenlegung von Systemdateien ermöglicht. Die Ausnutzung dieser Schwachstelle wurde in freier Wildbahn beobachtet. Dieses Problem betrifft Gladinet CentreStack und Triofox: Alle Versionen vor und einschließlich 16.7.10368.56560.
Dieses Erkennungsskript sendet eine GET-Anfrage an die CentreStack-Anmeldeseite, extrahiert die Build-Versionsnummer aus dem Antworttext mithilfe von Regex und prüft dann, ob diese Version kleiner oder gleich 16.7.10368.56560 ist, um festzustellen, ob das System anfällig für CVE-2025-11371 ist.
nuclei -u https://yourHost.com -t template.yaml
Nutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Erlaubnis zum Scannen haben.
Bei Fragen können Sie mich gerne über Signal kontaktieren.